Ir al contenido principal

Salvaguardas cibernéticas en tiempo real en Claude

Actualizado hoy

Como parte de nuestros compromisos continuos de seguridad, estamos implementando nuevas salvaguardas cibernéticas en tiempo real en nuestros modelos Claude más capaces. Estas salvaguardas están diseñadas para detectar y bloquear automáticamente solicitudes que puedan indicar un uso cibernético prohibido o de alto riesgo según nuestra Política de Uso.

Evaluamos continuamente nuestros modelos contra amenazas emergentes y evolucionamos nuestras defensas en consecuencia. Después de pruebas exhaustivas de capacidad y seguridad, creemos que ahora está justificada una capa más fuerte de defensa cibernética en tiempo real en nuestros modelos más capaces.

Este trabajo es continuo. Continuaremos probando, refinando y evolucionando las salvaguardas con el tiempo.

Cómo funciona

Nuestras salvaguardas cibernéticas actualmente bloquean dos categorías de actividades:

  • Uso prohibido: Actividades de ciberseguridad que casi siempre se utilizan de manera maliciosa y tienen poca o ninguna aplicación defensiva legítima, como la exfiltración masiva de datos o el desarrollo de código de ransomware. Estos se bloquean por defecto y no están sujetos a ajustes a través de la aplicación de autoservicio del Programa de Verificación Cibernética.

  • Uso dual de alto riesgo: Actividades de ciberseguridad que tienen aplicaciones defensivas legítimas, como la explotación de vulnerabilidades o el desarrollo de herramientas de seguridad ofensiva. Estos se bloquean por defecto, pero los usuarios defensivos pueden solicitar ajustes para casos de uso legítimos a través del Programa de Verificación Cibernética descrito a continuación.

Programa de Verificación Cibernética

Muchos profesionales de ciberseguridad realizan trabajo legítimo que se superpone con la categoría de uso dual anterior. El Programa de Verificación Cibernética (CVP) es un programa gratuito basado en solicitudes diseñado para permitir que los profesionales continúen trabajando en tareas de uso dual legítimas de manera segura mientras se minimiza la interrupción.

Si su caso de uso tiene un propósito defensivo legítimo y está siendo afectado por estas salvaguardas, le recomendamos que solicite el CVP. Consulte Cómo solicitar a continuación para encontrar la ruta correcta según cómo acceda a Claude.

Las organizaciones en Retención Cero de Datos (ZDR) actualmente no son elegibles para participar en el CVP. Si tiene una cuenta ZDR gestionada por ventas, comuníquese con su Representante de Ventas de Anthropic para obtener más información.

Cómo solicitar

La forma en que solicita depende de cómo acceda a Claude. Una vez que envíe su solicitud, nuestro objetivo es enviar una notificación por correo electrónico con nuestra decisión de revisión dentro de 2 días hábiles.

Cómo accede a Claude

Cómo solicitar

Anthropic de primera parte (Claude.ai, Claude Code, la API de Anthropic)

Encuentre su ID de organización en Configuración > Cuenta o Configuración > Organización, luego complete el Formulario de Caso de Uso Cibernético.

Plataforma de terceros (herramientas de codificación y otras aplicaciones impulsadas por Claude)

Comuníquese directamente con su plataforma para verificar si el CVP de Anthropic está disponible y, si es así, solicite acceso al Formulario de Caso de Uso Cibernético a través de la plataforma. No todas las plataformas participan en el CVP en este momento.

Microsoft Foundry

Encuentre tanto su ID de Inquilino de Azure como su ID de Suscripción en su Portal de Azure (Consulte las instrucciones aquí). Elija 'Azure' en el campo 'Surface' en el Formulario de Caso de Uso Cibernético.

Amazon Bedrock

El Programa de Verificación Cibernética no está disponible en Bedrock en este momento.

Google Vertex AI

El Programa de Verificación Cibernética no está disponible en Vertex en este momento.

Clientes Traiga su propia clave (BYOK)

Siga las instrucciones en Anthropic de primera parte

¿Es propietario de una plataforma? Si utiliza Claude para potenciar productos o servicios disponibles para sus clientes y desea saber si su plataforma es elegible para participar en el Programa de Verificación Cibernética, por favor complete este Formulario de Interés de CVP de Plataforma.

Apelaciones

Esperamos ocasionalmente rechazar solicitudes elegibles incorrectamente, y los usuarios aprobados aún pueden experimentar bloqueos en trabajo legítimo. Estamos trabajando activamente para reducir ambos.

Si está experimentando uno de estos problemas, le recomendamos que verifique lo siguiente:

¿Está conectado a la organización correcta? La aprobación de CVP está vinculada a un ID de organización específico. Si está experimentando bloqueos en una organización diferente, por ejemplo, su espacio de trabajo personal en lugar de la organización de su equipo, la aprobación no se transfiere. Compare el ID de organización donde está viendo bloqueos con el de su correo electrónico de aprobación.

¿Es la actividad realmente de uso dual? La aprobación de CVP solo levanta bloqueos en actividades de uso dual. Las actividades de uso prohibido (por ejemplo, exfiltración masiva de datos, desarrollo de código de ransomware) permanecen bloqueadas independientemente del estado de CVP.

Si ha verificado ambos y aún cree que algo está mal, puede enviar un informe o formulario de apelación. Sus comentarios nos ayudan a refinar estas salvaguardas.

¿Ha quedado contestada tu pregunta?